扫码下载
BTC $79,089.55 +3.83%
ETH $2,414.62 +4.24%
BNB $651.02 +2.83%
XRP $1.46 +1.57%
SOL $89.11 +3.55%
TRX $0.3288 -0.45%
DOGE $0.0982 +3.05%
ADA $0.2556 +2.53%
BCH $464.35 +4.25%
LINK $9.52 +1.02%
HYPE $41.22 +1.79%
AAVE $94.52 +3.00%
SUI $0.9751 +2.55%
XLM $0.1799 +0.27%
ZEC $321.81 -1.49%
BTC $79,089.55 +3.83%
ETH $2,414.62 +4.24%
BNB $651.02 +2.83%
XRP $1.46 +1.57%
SOL $89.11 +3.55%
TRX $0.3288 -0.45%
DOGE $0.0982 +3.05%
ADA $0.2556 +2.53%
BCH $464.35 +4.25%
LINK $9.52 +1.02%
HYPE $41.22 +1.79%
AAVE $94.52 +3.00%
SUI $0.9751 +2.55%
XLM $0.1799 +0.27%
ZEC $321.81 -1.49%

针对 OpenClaw 开发者的 GitHub 钓鱼活动利用虚假空投窃取加密钱包资金

2026-03-19 13:19:00
收藏

ChainCatcher 消息,据市场消息,安全平台 OX Security 披露,AI 代理项目 OpenClaw 的开发者正成为加密货币钓鱼活动的目标。

攻击者创建虚假 GitHub 账号,在攻击者控制的仓库中发起议题并 @ 数十名开发者,声称其赢得 5000 美元 CLAW 代币奖励,并引导至与 openclaw.ai 几乎完全相同的克隆网站。该钓鱼网站多了一个“连接钱包”按钮,旨在窃取连接的钱包资产。恶意代码隐藏在经过深度混淆的 JavaScript 文件中,具备清除浏览器本地存储数据的“nuke”功能以阻碍取证分析,并将钱包地址、交易值等信息编码后传回 C2 服务器。研究者识别出一个疑似用于接收被盗资金的加密钱包地址。相关账号上周创建,数小时内即被删除,目前尚无确认受害者。OpenClaw 因其高关注度已成为诈骗分子的目标,其 Discord 社区此前也遭遇大量加密货币垃圾信息。此前消息,OpenClaw 创始人提醒称,警惕假冒 OpenClaw 名义发送的加密货币诈骗邮件。

app_icon
ChainCatcher 与创新者共建Web3世界